Автор |
Сообщение |
Maximus ®
Вольный стрелок Uploader 100+
Стаж: 18 лет 4 мес.
Сообщений: 5564
Ratio: 25.234
Поблагодарили: 13345
100%
|
В браузере Chrome выявлена проблема с отправкой конфиденциальных данных на серверы Google при включении расширенного режима проверки правописания, подразумевающего выполнение проверки с использованием внешнего сервиса. Проблема также проявляется в браузере Edge при использовании дополнения Microsoft Editor.
Оказалось, что текст для проверки передаётся в том числе из форм ввода, содержащих конфиденциальные данные, в том числе из полей содержащих имена пользователей, адреса, email, паспортные данные и даже пароли, в случае если поля ввода паролей не ограничены штатным тегом "<input type=password>". Например, проблема приводит к отправке на сервер www.googleapis.com паролей в случае включение опции для показа введённого пароля, реализованной в сервисах Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba Cloud и LastPass. Из 30 протестированных известных сайтов, включая социальные сети, банки, облачные платформы и интернет-магазины, 29 оказались подвержены утечке.
В AWS и LastPass проблема уже оперативно решена через добавление параметра "spellcheck=false" в тег "input". Для блокирования отправки данных на стороне пользователя следует отключить в настройках расширенную проверку (секция "Languages/Spell check/Enhanced spell check" или "Языки/Проверка правописания/Расширенная проверка", по умолчанию расширенная проверка отключена). Источник |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
araick
Стаж: 15 лет 5 мес.
Сообщений: 981
Ratio: 2.648
99.53%
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Swift
Стаж: 18 лет 1 мес.
Сообщений: 827
Ratio: 167.91
100%
|
Как всегда товарищи из Google были не в курсе. Информация их бизнес они её продают. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
kuko3a
Стаж: 12 лет 1 мес.
Сообщений: 91
Ratio: 10.484
42.52%
|
Все защиты в МС сделаны специально для добычи инфы. Чтобы штатники позволили бросить слежку и контроль - да никогда! |
_________________ Самый лучший учитель для россиянина-это тот самый клюющий ЖАРЕНЫЙ петух...
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Kalex
Администратор
Стаж: 17 лет 5 мес.
Сообщений: 46103
Ratio: 128.322
Поблагодарили: 15220
100%
|
Swift писал(а): ![Перейти к этому сообщению Перейти к сообщению](images/615757900.gif) | Как всегда товарищи из Google были не в курсе. Информация их бизнес они её продают. |
Google точно не заинтересована в сливе паролей. А над проектом Chromium, на базе которого созданы упомянутые браузеры, работает не только Google. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Rus_Rasmus
Стаж: 12 лет 1 мес.
Сообщений: 600
Ratio: 0.861
100%
Откуда: Десногорск
|
Вообще проблема была, невозможно установить приложения. Я живу в РФ и типа когда приложение пишет при установке "проверка", оно не устанавливается. Перешёл снова к FireFox, как и сидел со времён появления интернета. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
cbelkin
Стаж: 15 лет 9 мес.
Сообщений: 352
Ratio: 2572.766
Раздал: 2.6208 PB
100%
|
Всё было украдено до нас. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Aox
Стаж: 6 лет 4 мес.
Сообщений: 343
Ratio: 1.907
Поблагодарили: 220
98.59%
|
Менеджер паролей от Касперский, с недавнего времени начал пользоваться ![=)](https://nnmstatic.win/forum/images/smiles/k_smile.gif) Проверка правописания, один из способов кражи информации! |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Psycho-A
Стаж: 11 лет 3 мес.
Сообщений: 379
Ratio: 2821.041
Поблагодарили: 2729
100%
|
Как неожиданно...
Добавлено спустя 1 минуту 42 секунды:
Aox Лучший менеджер паролей - это мозг или личный блокнот. За 15 лет в интернете ни разу не пришло в голову ставить какие-то приблуды. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Aox
Стаж: 6 лет 4 мес.
Сообщений: 343
Ratio: 1.907
Поблагодарили: 220
98.59%
|
Psycho-A писал(а): ![Перейти к этому сообщению Перейти к сообщению](images/615757900.gif) | Как неожиданно...
Добавлено спустя 1 минуту 42 секунды:
Aox Лучший менеджер паролей - это мозг или личный блокнот. За 15 лет в интернете ни разу не пришло в голову ставить какие-то приблуды. |
Буфер обмена тоже причастен, если копировать текст, я к тому, что если с памятью проблемы. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
CET72
Стаж: 13 лет 5 мес.
Сообщений: 114
Ratio: 57.028
100%
|
Хромого храмым просто так не назовут! |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Kalex
Администратор
Стаж: 17 лет 5 мес.
Сообщений: 46103
Ratio: 128.322
Поблагодарили: 15220
100%
|
Aox писал(а): ![Перейти к этому сообщению Перейти к сообщению](images/615757900.gif) | Менеджер паролей от Касперский, с недавнего времени начал пользоваться |
Диспетчеры и менеджеры паролей это правильное решение. Но чтобы доверить чекистам такие важные данные ![:задумался:](https://nnmstatic.win/forum/images/smiles/k_scratch_one-s_head.gif) И это при наличии множества альтернатив, включая бесплатные и open source. Только не просите меня предоставить аргументы и подтверждения, но можете считать это моим личным убеждением ![=)](https://nnmstatic.win/forum/images/smiles/k_smile.gif) и as is. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Aox
Стаж: 6 лет 4 мес.
Сообщений: 343
Ratio: 1.907
Поблагодарили: 220
98.59%
|
Kalex писал(а): ![Перейти к этому сообщению Перейти к сообщению](images/615757900.gif) | Aox писал(а): ![Перейти к этому сообщению Перейти к сообщению](images/615757900.gif) | Менеджер паролей от Касперский, с недавнего времени начал пользоваться |
Диспетчеры и менеджеры паролей это правильное решение. Но чтобы доверить чекистам такие важные данные Только не просите меня предоставить аргументы и подтверждения, но можете считать это моим личным убеждением ![=)](https://nnmstatic.win/forum/images/smiles/k_smile.gif) и as is. |
Доверие дело обоюдное, особенно в такое трудное время как сейчас. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
Kalex
Администратор
Стаж: 17 лет 5 мес.
Сообщений: 46103
Ratio: 128.322
Поблагодарили: 15220
100%
|
Aox писал(а): ![Перейти к этому сообщению Перейти к сообщению](images/615757900.gif) | Доверие дело обоюдное, особенно в такое трудное время как сейчас. |
Тогда лучше сразу распечатать и отправить заказным письмом, а то времена нынче трудные, интернет блокировки и всё такое, вдруг не получат по сети, лучше перестраховаться ![:D](https://nnmstatic.win/forum/images/smiles/l_mrgreen.gif) Но это Ваш осознанный выбор и Ваше личное дело, я это уважаю и не призываю к замене на что-то другое. |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
zalola183
Стаж: 15 лет 10 мес.
Сообщений: 377
Ratio: 3.847
1.96%
|
основная программа утечки персональных данных - БРАУЗЕР!!! |
|
|
![](https://nnmstatic.win/forum/images/spacer.gif) |
|
|